WordPress 7.0.4 安全更新发布
WordPress 7.0.4 已正式发布,本次为紧急安全修复版本,建议立即升级。
核心安全漏洞
该版本修复了一个认证用户(Author 权限及以上)远程代码执行漏洞:
- 触发条件:使用 Imagick 和 Ghostscript 的站点
- 攻击方式:通过恶意文件上传实现 RCE
- 漏洞编号:CVE-2026-65640 / GHSA-8vr3-7mxf-gx8w
- 报告方:pwn.ai 安全团队(负责任披露)
如何更新
- 通过 WordPress.org 直接下载并升级
- 后台更新:访问 Dashboard → Updates,点击 Update Now
- 支持自动后台更新的站点将陆续收到推送更新
补丁回溯
作为惯例,该修复同时回溯至以下分支:
- WordPress 4.7 分支
- WordPress 7.1 RC3(预计当日晚些时候发布)
注意:WordPress 仅对最新版本提供主动支持,老旧分支不再接收安全更新。
漏洞详情
更多技术细节请参阅官方安全公告:



